Raydium traci 1,34 miliona dolarów w wyniku exploita w przestarzałych pulach AMM Solana
Program AMM V3 Raydium, który został wycofany, stracił 1,34 miliona dolarów 10 czerwca 2026 roku, które zostały wykradzione z pięciu nieaktywnych pul płynności Solana z powodu luki w walidacji mint LP. Skarb Raydium pokryje wszystkie straty; obecne programy i użytkownicy pozostają nietknięci.

Pięć nieaktywnych pul Raydium traci 1,34 miliona dolarów 10 czerwca
Raydium, wiodąca zdecentralizowana giełda (DEX) na Solana, potwierdziła 10 czerwca 2026 roku, że pięć przestarzałych pul płynności zostało opróżnionych o 1,34 miliona dolarów. Dotknięte pule — pary RAY-SOL, USDC-RAY i SRM-RAY — miały około 900 000 dolarów w USD Coin (USDC). Napastnik ukradł również 357 000 dolarów w Solana (SOL) i 86 000 dolarów w natywnym tokenie Raydium (RAY). Wszystkie pięć pul było częścią przestarzałego programu automatycznego market makera (AMM) V3, który został wycofany w 2021 roku. Ta wersja nie była już dostępna przez interfejs Raydium ani przez zestaw do tworzenia oprogramowania (SDK). Firma zabezpieczeń PeckShield prześledziła portfel napastnika przez most Solana-Ethereum i do Tornado Cash, gdzie wpłacono około 810 ether (ETH). Dodatkowe siedem ETH zostało przetransferowane do FixedFloat. Portfel został początkowo zasilony przez KuCoin.
Napastnik wykorzystał lukę w walidacji mint LP, nie doszło do kompromitacji klucza
Główny współpracownik Raydium, Infra, przypisał naruszenie lucie w walidacji mint LP w kodzie przestarzałego AMM V3. Przestarzały program nie weryfikował poprawnie adresów tokenów LP, co pozwoliło napastnikowi na ominięcie kontroli proporcji zaprojektowanych w celu kontrolowania wypłat aktywów. Infra potwierdził, że exploit nie był spowodowany kompromitacją klucza prywatnego ani żadnym problemem na poziomie autoryzacji. Obecne programy mainnet Raydium używają innego mechanizmu walidacji, a zespół potwierdził, że żaden aktywny kod nie zawiera tej luki.
"Żaden obecny użytkownik Raydium nie został dotknięty tym exploitem ani nie mógłby wchodzić w interakcje z tymi pulami przez interfejs użytkownika od czasu ich wycofania.", 10 czerwca 2026. — Infra (@0xINFRA), Główny Współpracownik, Raydium
Skarb Raydium pokrywa wszystkie straty i rozpoczyna przegląd bezpieczeństwa mainnet
Raydium potwierdził, że jego skarb w pełni zrekompensuje wszystkie 1,34 miliona dolarów wykradzione z przestarzałych pul. Żaden aktywny użytkownik nie posiadał funduszy w dotkniętych pulach; przestarzały program AMM V3 był niedostępny przez interfejs platformy od lat. Główni współpracownicy Raydium rozpoczęli przegląd wszystkich obecnych programów mainnet, aby potwierdzić, że w aktywnym kodzie nie istnieją podobne luki walidacyjne. RAY handlowano po 0,58 dolarów 11 czerwca 2026 roku (CoinPaprika, 11 czerwca 2026), z kapitalizacją rynkową wynoszącą około 156 milionów dolarów.
"Pełna rekompensata zostanie zrealizowana przez skarb Raydium.", 10 czerwca 2026. — Infra, Główny Współpracownik, Raydium
Kryptowaluty są wysoce zmienne i wiążą się z istotnym ryzykiem. Możesz stracić część lub całość swojej inwestycji.
Wszystkie informacje na Coinpaprika są podawane wyłącznie w celach informacyjnych i nie stanowią porady finansowej ani inwestycyjnej. Zawsze przeprowadzaj własne badania (DYOR) i skonsultuj się z wykwalifikowanym doradcą finansowym przed podjęciem decyzji inwestycyjnych.
Coinpaprika nie ponosi odpowiedzialności za jakiekolwiek straty wynikające z korzystania z tych informacji.